摘要:沙盒项目成功遏制跨链桥漏洞,攻击者在Base与BNB链上非法铸造超1400万枚无支撑SAND。尽管影响范围有限,但韩国交易所已暂停相关服务,项目方承诺对流动性提供者进行补偿。

币圈界报道:
沙盒项目紧急封锁跨链桥漏洞,防范大规模代币滥发
针对近期爆发的跨链桥安全事件,沙盒项目已全面控制住影响其在Base和BNB智能链上运营的漏洞。该问题曾被利用于未经授权地生成无资产背书的SAND代币,引发市场关注。
跨链异常铸造行为已被隔离,以太坊生态未受波及
攻击者通过非法获取的桥接权限,在Base与BNB网络中创建了大量未对应真实资产的SAND代币。项目方迅速响应,已关闭这两个链上的转账功能,并将受影响的代币隔离处理。以太坊与Polygon链上的原生资产保持完整,未发生任何数据篡改或资金流失。
交易所快速反应,暂停充值提现以防风险扩散
Upbit与Bithumb在察觉潜在异常后,立即发布风险提示并暂停SAND的存取服务。其中,Bithumb于8月22日韩国时间上午11:11执行禁令,而Upbit紧随其后约一分钟内跟进。此举旨在防止未经验证的代币流入主流交易池,降低系统性风险。
伪造代币数量庞大但实际损失可控
链上数据显示,攻击者在短时间内生成了超过14.9亿枚虚假SAND,部分地址记录显示异常交易频发。然而,由于这些代币无法兑换为以太坊上的真实资产,且最大供应量仍锁定在30亿枚,因此并未造成基础资产稀释。据估算,攻击者仅从适配器中提取约1475万枚代币,价值约67.5万美元。
漏洞根源指向委托权限滥用,尚未确认具体成因
Blockaid指出,此次攻击可能源于攻击者利用approveAndCall函数窃取了LayerZero的授权调用权限,从而绕过正常验证流程。尽管该推断获得一定支持,但沙盒项目尚未在官方报告中正式确认此技术细节,也未公布完整审计分析。
以太坊侧资产稳定,桥接机制逻辑未被破坏
根据全链同质化代币标准,合法跨链操作需在源链锁定代币后方可发行等量目标链代币。本次事件中,虽有非授权铸造发生,但以太坊适配器合约本身未被修改,最大供应量依旧维持不变。为切断潜在风险传导路径,项目方移除了受影响链的LayerPeer配置。
韩国交易所采取预防性措施,用户需谨慎操作
鉴于事件可能引发价格剧烈波动,两家主要韩区交易所均启动应急机制。用户应密切关注各平台公告,避免在恢复前进行交易或提供流动性。目前市场价格接近0.05美元,24小时交易额突破6600万美元,市值约为1.36亿美元。
Base用户面临流动性信任危机,去中心化场景亦受牵连
尽管漏洞针对的是沙盒在Base上的部署合约,而非底层网络本身,但持有该版本SAND的美国用户仍面临显著风险。自托管钱包用户若参与去中心化交易所交易,需警惕所持代币缺乏真实支撑的可能性。此事件继KelpDAO事件后再次暴露单点验证模型的脆弱性,促使行业重新审视跨链协议的安全架构。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
